6 月 11 日消息,科技媒體 bleepingcomputer 昨日(6 月 10 日)發(fā)布博文,報(bào)道稱微軟宣布將于 2025 年 7 月開始,網(wǎng)頁版、Windows 版 Outlook 附件將屏蔽 .library-ms 和.search-ms 兩種格式文件。
微軟于周一通過 Microsoft 365 Message Center 發(fā)布公告,宣布自 2025 年 7 月開始,在 Outlook Web 和全新 Outlook for Windows 中,擴(kuò)展默認(rèn)屏蔽文件類型列表。
微軟表示為了提升 Outlook 的安全性,阻止?jié)撛诘膼阂夤簦郊?huì)屏蔽.library-ms(Windows 庫(kù)文件)和.search-ms(搜索協(xié)議處理程序)兩種格式文件。
注:.library-ms 文件用于定義 Windows 文件系統(tǒng)中的虛擬文件夾和文件集合,但今年早些時(shí)候被用于針對(duì)政府機(jī)構(gòu)和私營(yíng)公司的網(wǎng)絡(luò)釣魚攻擊,暴露了 Windows 漏洞(CVE-2025-24054),泄露 NTLM 哈希值。
而.search-ms 協(xié)議處理程序自 2022 年 6 月起就被惡意利用,安全研究員 Matthew Hickey 發(fā)現(xiàn)其可結(jié)合 Windows 支持診斷工具(MSDT)遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2022-30190),誘導(dǎo)用戶在設(shè)備上自動(dòng)啟動(dòng) Windows 搜索窗口,進(jìn)而運(yùn)行惡意軟件。
微軟指出,若組織不依賴這些文件類型,無需采取任何行動(dòng),更新將自動(dòng)應(yīng)用于所有 OWA 郵箱策略。若確需使用這些文件,用戶可在更新前通過 OwaMailboxPolicy 對(duì)象的 AllowedFileTypes 屬性進(jìn)行調(diào)整。
本文鏈接:http://www.www897cc.com/showinfo-119-158605-0.html微軟提升 Outlook 安全,宣布 7 月起郵件附件屏蔽 .library-ms 和 .search-ms 格式文件
聲明:本網(wǎng)頁內(nèi)容旨在傳播知識(shí),若有侵權(quán)等問題請(qǐng)及時(shí)與本網(wǎng)聯(lián)系,我們將在第一時(shí)間刪除處理。郵件:2376512515@qq.com
上一篇: 微軟發(fā)布 Win11 24H2 23H2 六月累積更新:修復(fù) 66 個(gè)安全漏洞
下一篇: Epic 喜加一:原價(jià) 198 元《雙點(diǎn)醫(yī)院》游戲免費(fèi)領(lǐng)取